TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
  • Contatti
TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
TecnoAndroid
TecnoAndroid
  • TecnoAndroid – News e Recensioni Tech
  • Recensioni
  • Scienza e Tecnologia
  • Curiosità
  • Intelligenza Artificiale
  • News
  • Offerte
  • Operatori Telefonici
Copyright 2021 - All Right Reserved
Home Hacking e Cybersecurity
News

Claude Code, attenzione a InstallFix: il malware che finge di installarlo

Scoperta una campagna di malware che replica la pagina di Claude Code per diffondere l'infostealer Amatera tramite comandi di installazione falsi.

scritto da Denis Dosi 13/03/2026 0 commenti 2 Minuti lettura
claude code
Condividi FacebookTwitterLinkedinWhatsappTelegram
55

Chi utilizza assistenti di programmazione basati sull’intelligenza artificiale come Claude Code dovrebbe prestare molta attenzione a dove copia i comandi di installazione. Una nuova minaccia informatica sta circolando proprio sfruttando la fiducia degli utenti verso strumenti legittimi, e si chiama InstallFix: una tecnica subdola che replica fedelmente l’interfaccia di tool popolari per distribuire malware attraverso istruzioni di installazione fasulle.

Come funziona l’attacco e perché è così efficace

I ricercatori di Push Security hanno individuato versioni clonate della pagina ufficiale di Claude Code, l’assistente AI da riga di comando sviluppato da Anthropic. Queste copie sono praticamente indistinguibili dall’originale: layout identico, branding curato, testo coerente, barra laterale con la documentazione e persino un dominio che somiglia in modo impressionante a quello autentico. Tutti i link presenti nella pagina rimandano addirittura al sito reale di Claude Code. L’unico elemento malevolo è il comando di installazione, quella singola riga pensata per macOS, Windows PowerShell e Windows CMD. Basta copiarla e incollarla nel terminale per ritrovarsi con un software dannoso sul proprio dispositivo.

TecnoAndroid · su Google

Seguici su Google e non perdere nulla

Aggiungi TecnoAndroid alle tue fonti preferite su Discover e segui il nostro profilo Google: le notizie tech più importanti arrivano direttamente sul tuo telefono.

Seguici su:DiscoverGoogleGoogle NewsTelegram

InstallFix è in sostanza una variante di ClickFix, una tattica di ingegneria sociale che sfrutta falsi messaggi di errore, CAPTCHA fasulli e prompt ingannevoli per convincere gli utenti a installare malware con le proprie mani. Una campagna simile aveva già colpito in passato tramite falsi installer chiamati OpenClaw. Lo schema attuale prende di mira sia utenti Windows che Mac con un infostealer noto come Amatera. Questo malware è in grado di raccogliere dati dal browser (password salvate, cookie, token di sessione, dati di autocompilazione, portafogli di criptovalute e credenziali di accesso) oltre a informazioni di sistema. Gli attaccanti, tra l’altro, riescono spesso a sfuggire ai controlli ospitando i siti malevoli su piattaforme legittime come CloudFlare Pages e Squarespace, il che rende tutto ancora più insidioso.

Come proteggersi da InstallFix e dalle pagine fasulle

Push Security ha scoperto che queste false pagine di installazione si diffondono principalmente attraverso il malvertising, cioè risultati sponsorizzati su Google che compaiono quando qualcuno cerca termini come “Claude Code”, “Claude Code install” o “Claude Code CLI”. Il consiglio più importante è non eseguire mai comandi copiati da email, forum, post sui social o siti web senza aver prima verificato in modo indipendente la loro legittimità.

Una buona pratica è nascondere i risultati sponsorizzati nella ricerca Google (basta scorrere oltre), così da ridurre il rischio di cliccare accidentalmente su un annuncio malevolo. Salvare nei segnalibri le fonti attendibili è un altro accorgimento semplice ma efficace, perché evita di dover passare ogni volta dalla ricerca. Infine, vale la pena esaminare con attenzione sia gli URL che i comandi stessi: gli autori di queste truffe usano trucchi per far sembrare legittimi gli indirizzi web a prima vista, ma guardando meglio le differenze saltano fuori. In alternativa, digitare manualmente i comandi (sempre e solo da fonti verificate) è il modo più sicuro per evitare di eseguire qualcosa di nascosto nel testo copiato.

AnthropicClaude CodeInstallFixmalwarephishing
Condividi FacebookTwitterLinkedinWhatsappTelegram
Denis Dosi
Denis Dosi

Laureato in ingegneria informatica nel lontano 2013, da sempre appassionato di scrittura e tecnologia sono riuscito a convogliare in un'unica professione le mie due più grandi passioni grazie a TecnoAndroid.

Articolo precedenti
Google Pixel 10 Pro su Amazon: tecnologia stellare a portata di budget
prossimo articolo
Windows 11 ottimizza i dati più velocemente con Nvmedisk.sys

Ultime news

  • Petrolio dai dinosauri: perché è un mito e come nasce davvero

    13/05/2026
  • Pixel 12: il Tensor G7 fa già discutere, ecco cosa sappiamo

    13/05/2026
  • Zelda: Twilight Princess arriva su Android con un port non ufficiale

    13/05/2026
  • macOS 27: Apple ritocca Liquid Glass dopo le critiche a Tahoe

    13/05/2026
  • Lidl Parkside: idropulitrice a 44 euro nel volantino di metà maggio

    13/05/2026

2012 – 2026 Tecnoandroid.it – Gestito dalla STARGATE SRLS – P.Iva: 15525681001 Testata telematica quotidiana registrata al Tribunale di Roma CON DECRETO N° 225/2015, editore STARGATE SRLS. Tutti i marchi riportati appartengono ai legittimi proprietari.

Questo articolo potrebbe includere collegamenti affiliati: eventuali acquisti o ordini realizzati attraverso questi link contribuiranno a fornire una commissione al nostro sito.

  • Privacy e Cookie policy
  • FAQ, Disclaimer e Note legali
  • Contatti

🔥 Non perderti nemmeno un'offerta

Le migliori offerte
direttamente su di te

Smartphone, notebook, gadget tech al prezzo più basso.
Unisciti a migliaia di lettori di TecnoAndroid!

Unisciti su Telegram Gratis Seguici su WhatsApp Nuovo
oppure

Ricevi le offerte via email

Iscriviti alla newsletter per non perdere nessuna offerta!

Puoi disiscriverti in qualsiasi momento. Niente spam, solo offerte vere. 🎯

TecnoAndroid
  • Home